インターネット上のコミュニティやヘルプフォーラムを定点観測すると、認証トラブルに直面したユーザーの生々しい混乱が浮かび上がってきます。
「仕事で使うGoogleドライブに突然入れなくなり、パスワード忘れた場合の対処法を片っ端から試したが、認証コードが古い解約済みスマホに飛んで詰んだ」(30代・IT企業勤務男性)
「深夜にLINEのアカウントがログアウトされ、2段階認証ログインできない状態に。再設定用コードのSMSを何度も連打したら『一定時間操作できません』と表示され完全に締め出された」(20代・大学生女性)
現場の取材やITヘルプデスク関係者の証言を総合すると、利用者がパニックに陥る共通項は「焦りによる短時間の再試行」です。多くのクラウドサービスでは、短時間に5回から10回以上の認証失敗やコード再送信を検知すると、総当たり攻撃(ブルートフォースアタック)を防止するアカウントロック解除手順へ強制移行します。このフェーズに入ると、仮に正しい情報を入力しても24時間から最長72時間はアクセスそのものが遮断されるため、状況をさらに悪化させる悪循環を生んでいます。